Пользователь «Хабра» получил доступ к камерам наблюдения, табло и сервисам РЖД. Компания заявила об отсутствии утечек

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Lamer84
13.01.2021 - 09:48
1
Статус: Offline


Хохмач

Регистрация: 17.12.13
Сообщений: 788
Ну, а где "подкатом"? Зачем ссылку опубликовал? Текст надо, а не ссылку.

Это сообщение отредактировал Lamer84 - 13.01.2021 - 09:49
 
[^]
RusTaTaPuH
13.01.2021 - 09:51
4
Статус: Offline


Приколист

Регистрация: 8.08.14
Сообщений: 236
Цитата (VampirBFW @ 13.01.2021 - 09:39)
Так может стоило статью СЮДА перенести? А не ссылку кидать?

статья так то совсем не маленькая... читал сам? но выжимку сделать можно было, да

Размещено через приложение ЯПлакалъ
 
[^]
idk
13.01.2021 - 09:54
0
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10182
Цитата
Если правда, то хреново. Наверняка базу покупателей билетов уже слили в даркнет, скоро начутся звонки от всяких аферюг и прочих страдальцев.

причем тут база покупателей вообще?
и нахуй они кому нужны?
 
[^]
VampirBFW
13.01.2021 - 09:56
10
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18410
Цитата (RusTaTaPuH @ 13.01.2021 - 09:51)
Цитата (VampirBFW @ 13.01.2021 - 09:39)
Так может стоило статью СЮДА перенести? А не ссылку кидать?

статья так то совсем не маленькая... читал сам? но выжимку сделать можно было, да

Я сюда с хабры и побольше статьи переносил. Ничего, живой. И да читал ранее.

Это сообщение отредактировал VampirBFW - 13.01.2021 - 09:56
 
[^]
vaisman
13.01.2021 - 09:57
3
Статус: Offline


Ярила

Регистрация: 10.03.14
Сообщений: 26508
Цитата (сибиряк17 @ 13.01.2021 - 09:36)
А зря тему минусите, прочитал статью на хабре, парень красавчик.
Вы же понимаете, что все эти ржд, газпромы, роснефти, вечно  клянчат бабло из бюджета на всякие неибические проекты, в том числе и на информационные технологии.
А потом получаем то, что описано в статье. В нормальной стране, этого Чаркина, после такой статьи, ни то что уволить, заставили бы всю ИБ за свой счет модернизировать, думается мне.

Да, парень красавчик, статья интересная. А вот ТС не красавчик - он нас не уважает. Поэтому и "-" , здесь все таки принято выкладывать статьи, а не ссылки.

Это сообщение отредактировал vaisman - 13.01.2021 - 09:57
 
[^]
LooksoR77
13.01.2021 - 09:58
1
Статус: Offline


Ярила

Регистрация: 19.03.14
Сообщений: 2078
Статья, конечно, весьма интересная, но неудобно оформлена для переноса сюда Ты хотя бы потрудился бы сам и сделал выжимки главные оттуда.
 
[^]
tihiy76
13.01.2021 - 09:58
2
Статус: Offline


распиздяй

Регистрация: 23.10.12
Сообщений: 162
Цитата (idk @ 13.01.2021 - 09:54)
Цитата
Если правда, то хреново. Наверняка базу покупателей билетов уже слили в даркнет, скоро начутся звонки от всяких аферюг и прочих страдальцев.

причем тут база покупателей вообще?
и нахуй они кому нужны?

Прочитать статью это сложно, проще сразу что нибудь ляпнуть.
У человека зашоренность мышления, услышал "взломали сеть"- сразу вывод: база-личные данные- звонки от аферистов.
 
[^]
reddddd
13.01.2021 - 10:00
3
Статус: Offline


Ярила

Регистрация: 8.09.15
Сообщений: 1047
А потом удивляются как их Навальный нашёл и в ю контору
 
[^]
alien900
13.01.2021 - 10:03
4
Статус: Offline


Юморист

Регистрация: 19.01.19
Сообщений: 486
Цитата
А зря тему минусите, прочитал статью на хабре, парень красавчик.
Вы же понимаете, что все эти ржд, газпромы, роснефти, вечно клянчат бабло из бюджета на всякие неибические проекты, в том числе и на информационные технологии.
А потом получаем то, что описано в статье. В нормальной стране, этого Чаркина, после такой статьи, ни то что уволить, заставили бы всю ИБ за свой счет модернизировать, думается мне.

Видимо кто тему минусит филолетово на защиту сети. Но а так да, даже доступ к камерам уже инициируется как взлом и дыра. На многих камерах есть микрофоны, включить или отключить имея доступ безпроблем, это уже утечка инфы из конторы.... я чутка параною в этом плане и надеюсь что не зря.

П.С.: за оформление желательно бы шпал насувать. Но статья интересная.

Размещено через приложение ЯПлакалъ
 
[^]
VampirBFW
13.01.2021 - 10:05
8
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18410
Блять ебанутся, раньше за тупую ссылку в теме и неуваженеи к Япу сливали в унитаз шустрее некуда.
 
[^]
Yakudza
13.01.2021 - 10:06
2
Статус: Offline


Хохмач

Регистрация: 29.05.09
Сообщений: 781
Цитата (Barrel0726 @ 13.01.2021 - 09:44)
Кто не в теме, тот в жизни не поймет какие системы применяются в РЖД и что с этим делать. Так, что узбагойтесь. Стрелки вы точно не переведете, особенно на релейных системах автоблокировки....

стрелки на релейных системах автоблокировки? gigi.gif Еще один спец, вот вас таких ссаными тряпками гнать с работы на жд за такую чушь, если ,конечно там работаешь :))

Это сообщение отредактировал Yakudza - 13.01.2021 - 10:08
 
[^]
acheron
13.01.2021 - 10:09
2
Статус: Offline


лентяй, алкоголик и линуксоид

Регистрация: 28.06.06
Сообщений: 1541
прекрасная статья про то, как нельзя строить сеть в компаниях, имеющих стратегическое значение для государства.
 
[^]
djkjlmz
13.01.2021 - 10:09
22
Статус: Offline


Юморист

Регистрация: 20.04.16
Сообщений: 401
Ржд делает вид что платит, специалисты делают вид что работают - на отъебись.
По факту в нормальных конторах есть сетевики безопасники, которые эти дыры должны закрывать за админами, у которых и так жопа в мыле, лишь бы работало.
В бухгалтерии и то есть бухгалтер, внутренний аудитор который за ним проверяет и внешний аудитор который проверяет за всеми...а нанять безопасника -нахуй надо, Вася все сделает и принтер починит и чайник и uid диска поправит на хосте и access list настроит, хули Вася сделает, мыж ему 20 тысяч платим.

Это сообщение отредактировал djkjlmz - 13.01.2021 - 10:10
 
[^]
Lynx
13.01.2021 - 10:10
-3
Статус: Offline


Балагур

Регистрация: 18.10.05
Сообщений: 879
повальное пьянство диспетчеров, в связи с реально напряженной работой по разруливанию поездов, не перебьешь никаким микротиком
 
[^]
VampirBFW
13.01.2021 - 10:10
1
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18410
Цитата (acheron @ 13.01.2021 - 10:09)
прекрасная статья про то, как нельзя строить сеть в компаниях, имеющих стратегическое значение для государства.

А дело не в архитектуре сети, дело в коненчом админе. ДА, при налдичии системы контроля и аудита сети класса админ админ были бы базово выявлены. но тут все как обычно у нас.
 
[^]
mrPresedent
13.01.2021 - 10:10
9
Статус: Offline


Орбитальный насильник

Регистрация: 31.03.10
Сообщений: 1327
Вчера нашел микротик с объекта нефтяной компании, который белым адресом смотрел в интернет с беспарольным админом. Принадлежит нашей службе информационной безопасности. Вот так.
 
[^]
thinkingman
13.01.2021 - 10:10
4
Статус: Offline


Балагур

Регистрация: 8.07.14
Сообщений: 921
"Гипотетическому злоумышленнику потребуется:
1. модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;
2. написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;
3. запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.

Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей. "

"Глава РЖД Олег Белозёров - 192 млн рублей. Интересно, что он один из немногих руководителей подобного ранга, кто добровольно раскрывает свои доходы: в 2018 году чиновник задекларировал 220 млн рублей, а через год - 450 млн рублей."
 
[^]
феееб
13.01.2021 - 10:11
3
Статус: Offline


Ярила

Регистрация: 20.09.13
Сообщений: 2524
прочел Хабру. смеялся. особенно с последней картинки
 
[^]
8ног
13.01.2021 - 10:12
0
Статус: Offline


Весельчак

Регистрация: 30.08.20
Сообщений: 143
Я знаю это всё пиндосские процессоры! Они все с дырками! Надо правоверные Эльбрусы ставить.
 
[^]
Mahno2018
13.01.2021 - 10:12
0
Статус: Offline


Ярила

Регистрация: 11.10.18
Сообщений: 4434
Кому нравится сайт РЖД???
 
[^]
aleksus22
13.01.2021 - 10:12
2
Статус: Offline


Ярила

Регистрация: 28.04.18
Сообщений: 1465
Прошел по ссылке. Прочитал от корки до корки.
Нихрена не понятно, но читается увлекательно. Как детектив.
Автор, действительно, виртуоз. И порядочный к тому же.
Безусловно понял одно: бардак. Приходи, кто хочешь, бери, что хочешь.
 
[^]
ext68
13.01.2021 - 10:13
9
Статус: Offline


Приколист

Регистрация: 2.12.16
Сообщений: 350
Мда. К сожалению не только в РЖД подобные сети из палок и костылей, выросшие из домашних сетей типа 192.168.1.0/24, на микротах собраны. А "элита" ИТ в таких корпорациях - вчерашние экономисты/юристы - сын/брат/зять/кореш ((((

П.С. Автор статьи сильно рискует попасть под статью УК, хотя я на его стороне

Это сообщение отредактировал ext68 - 13.01.2021 - 10:21
 
[^]
FiXXXX
13.01.2021 - 10:15
6
Статус: Offline


Ярила

Регистрация: 18.04.14
Сообщений: 1286
Охуеть у них сеть дырявая) вообще на микротах много сетей построено - МФЦ то же самый. Но тут ХЗ. я бы, наверное mgmt сеть отдельную сделал для них , отдельно для юзеров. в фаерволе запретить ходить из одной сети в другую. Делов на минуту. Можно даже скрипт написать да и заливать. Пиздец там у них деревня дураков
 
[^]
horrordash
13.01.2021 - 10:15
0
Статус: Offline


Ярила

Регистрация: 1.08.09
Сообщений: 2178
ну про "всю IT" он конечно громко ляпнул, там скорее подсистема мониторинга. но тем не менее ппц :)
 
[^]
DAS1970
13.01.2021 - 10:16
2
Статус: Offline


Ярила

Регистрация: 18.05.12
Сообщений: 14686
Цитата (MiKor @ 13.01.2021 - 09:40)
Если это всё правда - то как бы всё очень и очень печально... И дело даже не в билетах, железка - это ж стратегическая безопасность deal.gif

Та же мысль пришла после прочтения. Даже бомбы не надо, что б из какого ни будь Гондураса устроить глобальный пиздец на всю страну с катастрофами и капитальным подломом экономики.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33270
0 Пользователей:
Страницы: (7) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх